Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, Borç Cepte hizmeti aracılığıyla işlenen kişisel veriler bakımından veri sorumlusu:
| Veri Sorumlusu | Yusuf Kudu (YSFF Software markasıyla) |
|---|---|
| Hizmet | Borç Cepte |
| İnternet Adresi | https://borccepte.tr |
| İletişim | yusufkudu@hotmail.com |
Hangi Veriler İşlenebilir?
Borç Cepte'nin kullanılması sırasında, kullanılan özelliklere bağlı olarak aşağıdaki kişisel veri kategorileri işlenebilir.
- Hesap bilgileri: kullanıcı adı, e-posta adresi, e-posta doğrulama durumu ve hesap bilgileri.
- Kimlik doğrulama ve güvenlik verileri: parola özeti (hash), oturum bilgileri, iki adımlı doğrulama durumu ve güvenilir cihaz/oturum kayıtları.
- Finansal takip verileri: kullanıcı tarafından uygulamaya girilen borç, gider, gelir, maaş, banka, kategori, tutar ve son ödeme tarihi bilgileri.
- Kullanıcı tarafından girilen içerikler: açıklama, not ve finansal kayıtlara bağlı diğer bilgiler.
- Tercih bilgileri: aylık e-posta özeti, güvenlik ve uygulama tercihleri.
- Teknik ve güvenlik kayıtları: IP adresi, oturum zamanı, cihaz veya oturum tanımlayıcıları, başarısız giriş ve güvenlik kayıtları.
Kullanıcı, borç veya alacak kaydı oluştururken bir üçüncü kişinin adı, soyadı veya benzeri bilgileri açıklama/not alanına yazabilir. Bu içerikler Borç Cepte tarafından bağımsız bir amaçla toplanmaz; kullanıcının kendi finansal takip kaydını oluşturması ve hesabında saklaması amacıyla işlenir. Kullanıcıların yalnızca takip için gerekli ve hukuka uygun bilgileri girmesi; özel nitelikli kişisel verileri, kimlik belgesi bilgilerini, banka şifrelerini, kart PIN/CVV bilgilerini veya gereksiz üçüncü kişi verilerini not alanlarına yazmaması gerekir.
Kullanıcı parolasının düz metin olarak saklanmaması; güvenli bir tek yönlü parola özeti yöntemiyle korunması esastır.
Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla sınırlı olarak işlenebilir:
- Kullanıcı hesabının oluşturulması, doğrulanması ve yönetilmesi.
- Borç, gider, gelir ve ödeme kayıtlarının oluşturulması, görüntülenmesi, düzenlenmesi ve kullanıcı hesabıyla ilişkilendirilmesi.
- Aylık toplamların, kalan gelir bilgilerinin ve finansal özetlerin hesaplanması.
- Ödeme takviminin ve son ödeme tarihlerinin kullanıcıya gösterilmesi.
- Kullanıcının kendi cihazında ödeme tarihlerini hatırlamasına yardımcı olan yerel uygulama bildirimlerinin planlanması ve, kullanıcı tercih etmişse, aylık e-posta özetlerinin gönderilmesi.
- E-posta doğrulaması ve iki adımlı doğrulama gibi hesap güvenliği özelliklerinin sağlanması.
- Yetkisiz erişim, kötüye kullanım, dolandırıcılık ve güvenlik ihlallerinin tespit edilmesi ve önlenmesi.
- Teknik sorunların giderilmesi, hizmet sürekliliğinin sağlanması ve kullanıcı taleplerinin sonuçlandırılması.
- Mevzuattan doğan yükümlülüklerin yerine getirilmesi ve gerektiğinde hukuki hakların kurulması, kullanılması veya korunması.
Mevcut sürümde ödeme hatırlatmaları kullanıcının kendi cihazına gönderilir. Borç kaydında adı geçen üçüncü kişiye otomatik SMS, WhatsApp mesajı veya başka bir elektronik ileti gönderilmez. Bildirimlerin görünmesi cihaz izinleri, işletim sistemi ve pil/arka plan ayarlarına bağlı olarak gecikebilir veya engellenebilir.
Verilerin Toplanma Yöntemi
Kişisel veriler; Borç Cepte web sitesi, Android uygulaması, kullanıcı kayıt ve giriş formları, uygulama içindeki finansal kayıt formları, güvenlik sistemleri, sunucu kayıtları, mobil API istekleri ve e-posta doğrulama süreçleri aracılığıyla elektronik ortamda elde edilebilir.
Kullanıcının uygulamaya kendi iradesiyle girdiği borç, gelir, gider, banka ve ödeme bilgileri ile bu kayıtlara eklediği açıklama/not içerikleri de bu kapsamda işlenmektedir. Bu alanlara girilen üçüncü kişi bilgileri yalnızca kullanıcı tarafından oluşturulan kaydın sunulması kapsamında tutulur.
Hukuki Sebepler
Kişisel verilerin işlenmesi, somut işleme faaliyetine göre KVKK'nın 5. maddesinde düzenlenen hukuki sebeplerden uygun olanına dayanabilir.
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması.
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunlu olması.
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için işlemenin zorunlu olması.
- Bir veri işleme faaliyetinin açık rıza gerektirmesi halinde, ilgili kişinin ayrıca ve özgür iradesiyle verdiği açık rıza.
Bu Aydınlatma Metni bilgi vermek amacıyla sunulmaktadır. Açık rıza gerektiren ayrı bir veri işleme faaliyeti bulunması halinde açık rıza ayrıca alınır.
Kişisel Verilerin Aktarılması
Kişisel veriler, hizmetin sunulması için zorunlu olduğu ölçüde ve gerekli güvenlik tedbirleri alınarak aşağıdaki alıcı gruplarıyla paylaşılabilir:
- Sunucu, barındırma ve teknik altyapı hizmeti sağlayıcıları.
- E-posta gönderimi ve doğrulama altyapısı hizmeti sağlayıcıları.
- Hizmetin güvenliği ve teknik işletimi için görev alan yetkili hizmet sağlayıcılar.
- Kanunen yetkili kamu kurumları, mahkemeler ve idari makamlar; yalnızca hukuki bir zorunluluk bulunması halinde.
Kullanıcının borç/not alanına girdiği üçüncü kişi bilgileri reklam, pazarlama veya bu kişilere doğrudan ileti gönderme amacıyla kullanılmaz ve bu amaçlarla paylaşılmaz.
Hesap bilgileriniz ve finansal kayıtlarınız uygulamanın hizmetlerini sunmak amacıyla sunucularda işlenir. Hesap doğrulama, güvenlik işlemleri ve tercih ettiğiniz bildirimler için e-posta adresiniz kullanılır.
Saklama ve Silme
Hesap ve finansal notlar hizmetin sunulması için aktif hesapta saklanır. Kullanıcı, hesap oluşturduktan sonra mobil uygulamadaki Profil ekranından hesabını silebilir veya yusufkudu@hotmail.com adresine silme talebi gönderebilir. Hesap silme işlemi başarıyla tamamlandığında kullanıcı hesabı ve kullanıcı kimliğine bağlı borç, gelir, gider, banka, oturum, doğrulama ve bilgilendirme kayıtları aktif uygulama veritabanından silinir.
Site hesabında otomatik yedekleme kapalıdır. Bu ayar; hizmet sağlayıcının güvenlik/işlem kayıtlarının, varsa bağımsız altyapı kopyalarının veya daha önce gönderilmiş e-postaların aynı anda silindiği anlamına gelmez. Kullanıcının kendi posta kutusundaki iletiler hesap silme işlemiyle geri alınmaz.
Veri Güvenliği
Borç Cepte kapsamında kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek ve kişisel verilerin güvenli biçimde muhafazasını sağlamak amacıyla uygun teknik ve idari güvenlik tedbirlerinin uygulanması hedeflenmektedir.
- HTTPS/TLS üzerinden şifreli veri iletişimi.
- Güvenli parola saklama yöntemlerinin kullanılması.
- Oturum ve erişim kontrollerinin uygulanması.
- İki adımlı doğrulama gibi ek hesap güvenliği seçenekleri.
- Yetkisiz erişim ve olağan dışı girişlerin izlenmesine yönelik güvenlik kontrolleri.
- Veritabanı ve sunucu erişimlerinin sınırlandırılması.
İnternet üzerinden sunulan hiçbir hizmet için mutlak güvenlik veya kesintisiz erişim garantisi verilemez. Buna rağmen veri güvenliğine ilişkin uygulanabilir teknik ve idari tedbirlerin sürdürülmesi ve güvenlik olaylarının gerektiğinde mevzuata uygun biçimde ele alınması amaçlanır.
KVKK Kapsamındaki Haklarınız
KVKK'nın 11. maddesi kapsamında veri sorumlusuna başvurarak kişisel verilerinizle ilgili olarak;
- Kişisel verinizin işlenip işlenmediğini öğrenme,
- işlenmişse buna ilişkin bilgi talep etme,
- işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme,
- eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
- mevzuatta öngörülen şartlar çerçevesinde verilerin silinmesini veya yok edilmesini isteme,
- düzeltme veya silme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- münhasıran otomatik sistemler vasıtasıyla analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- kanuna aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
haklarına sahipsiniz.
Başvuru ve İletişim
Kişisel verilerinize ilişkin taleplerinizi veri sorumlusuna iletebilirsiniz. Başvurular, yürürlükteki mevzuata uygun olarak değerlendirilir ve sonuçlandırılır.
Veri Sorumlusu İletişimi
Yusuf Kudu (YSFF Software markasıyla)
E-posta:
yusufkudu@hotmail.com